security->isGranted('ROLE_ADMINISTRATIVE')) { return true; } // Teamers may only access their own documents if (true === in_array($attribute, [static::VIEW, static::DELETE, static::DOWNLOAD])) { /** @var User $user */ $user = $token->getUser(); return Upload::TYPE_DOCUMENT === $upload->getType() || $user === $upload->getOwner(); } return false; } }